首页  ›  资产安全  ›  钱包授权风险
资产安全

钱包授权才是最大风险点:数字资产安全自查

环球数字服务中心 · 行业科普 · 阅读约 3 分钟

很多人以为只要保管好私钥就万无一失,实际上大量资产损失来自另一个入口——合约授权(Approve)。

什么是合约授权

当你在去中心化应用里「授权」某个合约使用你的 USDT 时,等于给了它一个额度。如果额度设成了「无限」,这个合约(或控制它的人)可以在任何时间把你钱包里的该币种全部转走,不需要你再次确认。

三类高风险授权

  • 无限额度——最常见的坑,授权时默认最大值的都要警惕
  • 不认识的合约——弹窗显示「未知合约」时不要盲签
  • 已停用的项目——项目方跑路后,授权依然有效

怎么自查

  1. 查一遍钱包当前的授权列表,看有没有陌生合约
  2. 把不再使用的授权额度改为 0(即撤销)
  3. 以后授权时,把额度改成「本次实际需要」的数值,不要用无限

一个实用习惯

资金隔离:用一个「小额钱包」专门做各种交互,主力资金放在另一个从不授权任何合约的冷钱包里。这样即使中招,损失也可控。自查授权状态可以用授权安全检测,输入地址即出结果;转账前确认链上资源是否够用,见链上资源查询。
记住三条铁律:① 任何人索要私钥或助记词都是骗子;② 验证码等同于临时密码,不要给任何人;③ 不明来源的「空投领取」链接不要点。